AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·JA
·更新日 3 Aug 2026
ある企業が、複数のVPCを接続するためにトランジットゲートウェイを使用しています。オンプレミスネットワークには静的パブリックIPがありません。チームは、オンプレミス宛てのトラフィックのために、AWSからオンプレミスへのVPN接続をAWS側から開始する必要があります。トランジットゲートウェイとオンプレミスネットワーク間にSite-to-Site VPNを確立するために実行すべき手順の組み合わせはどれですか?(3つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: Site-to-Site VPNトンネルオプションをInternet Key Exchange version 2 (IKEv2)を使用するように設定します。, AWS Private Certificate Authorityのプライベート認証局(CA)を使用して証明書を作成します。, カスタマーゲートウェイデバイスのIPアドレスを指定せずにカスタマーゲートウェイを作成します。.
これが解答である理由
オンプレミスネットワークに静的パブリックIPがない場合、AWS側からVPN接続を開始するには、IKEv2と証明書ベースの認証が必要です。IKEv2は、IKEv1よりも堅牢で柔軟なプロトコルであり、動的IPアドレス環境でのVPN接続確立に適しています。AWS Private Certificate AuthorityのプライベートCAは、VPN接続の認証に使用する証明書を発行するために利用されます。カスタマーゲートウェイを作成する際、オンプレミスネットワークに静的IPがないため、IPアドレスを指定せずに作成し、代わりに証明書ベースの認証を使用します。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要